Телефон: +7 (495) 790-16-60
Факс: +7 (499) 558 02 67

Программное средство анализа защищенности информационных систем «Сканер SCADA-Аудитор» предназначено для анализа защищённости автоматизированных систем управления технологических процессов (АСУ ТП), реализованных на базе систем SCADA (Supervisory Control and Data Acquisition, Диспетчерское управление и сбор данных).

Сканер адаптирован к наиболее известным системам АСУ ТП, используемых для управления объектами критически важных инфраструктур.

Сканер может устанавливаться на ПЭВМ под управлением операционной системы семейства Microsoft Windows.

Основная особенность Сканера заключается в использовании, в дополнение к стандартным средствам анализа уязвимостей программного обеспечения (ПО), специализированной базы данных (БД) сигнатур и оригинальных эвристических процедур, учитывающих специфику SCADA-систем, получивших наибольшее распространение при управлении объектами критически важных инфраструктур современных государств. Благодаря этому, обеспечивается автоматизированное выявление элементов АСУ ТП в глобальных вычислительных сетях и поиск уязвимостей в выявленных элементах, присущих как сетевому ПО в целом, так и системам SCADA, в частности.

База данных уязвимостей сканера поддерживает интеграцию с существующими БД учёта уязвимостей в сетевом программном обеспечении общего назначения, а также содержит специфичные проверки безопасности существующих АСУ ТП.

Сканер поддерживает протоколы: BACnet/IP, Ethernet/IP, Modbus TCP/UDP, OPC DA V.2.

Сканер адаптирован к работе со многими АСУ ТП, использующимися во всём мире: Genesis, IGSS, RealWin, Siemens Simatic WinCC, Siemens Simatic Step7, Siemens Simatic WinCC Flexible, CoDeSys 2.X, 3.X

Программный комплекс сканера "SCADA-Аудитор" сертифицирован в системе сертификации средств защиты информации по требованиям безопасности информации ФСТЭК России (только полная версия продукта).

Сертификат № 3165 от 28.05.2014г.

Сертификат удостоверяет, что данный программный комплекс является средством контроля (анализа) защищенности АСУ ТП, функционирующих под управлением оборудования и ПО, указанного в формуляре, и соответствует требованиям руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» - по 4 уровню контроля и технических условий ТУ 4012-001-61722397-13.

К поставке предлагается 3 различных версии продукта. Для первоначального ознакомления предлагается бесплатная демонстрационная версия. В ней отсутствуют описания обнаруженных уязвимостей, предоставляется только информация об общем количестве уязвимостей и степени их опасности.

В качестве платных предлагаются две версии продукта:
1) с ограничением по времени использования (на 1 месяц);
2) Без ограничения, полная версия, с сертификатом ФСТЭК России.
Для данной версии бесплатно предоставляются ежеквартальные обновления базы уязвимостей в течение одного года. Дальнейшие обновления предоставляются за отдельную плату.

Функциональные возможности обеих платных версий совпадают. Для получения любой из 3-х вышеуказанных версий продукта необходимо заполнить анкету, после чего на указанный в анкете электронный адрес, в течение 1 рабочего дня будет выслана ссылка на скачивание для бесплатной версии и счет на безналичную оплату для платных версий. После оплаты счета, программный комплекс на CD-носителе будет выслан курьерской службой, вместе с пакетом бухгалтерских документов в течении 3-х рабочих дней (плюс срок самой доставки).

В таблице 1 представлены сравнительные характеристики 3-х предлагаемых версий.

Таблица 1- Сравнение версий программного комплекса сканер «SCADA-Аудитор»:

Демонстрационная версияВерсия с ограничением по времениПолная сертифицированная версия
Определение компонентов АСУ ТП+++
Определение количества уязвимостей компонентов АСУ ТП+++
Описание уязвимостей компонентов АСУ ТП и способов их устранения-++
Сертификат ФСТЭК России--+
Ежеквартальные обновления базы уязвимостей--Бесплатно, в течение года
Активация лицензии по Интернету (однократно на период действия лицензии)++-
Ограничение периода работы продукта-+-
Стоимостьбесплатнопо запросупо запросу